active-directory-acl-abuse
نگهدارنده yaklang
راهنمای سوءاستفاده از ACL در Active Directory
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
مسیرهای سوءاستفاده از مجوزهای نادرست ACL در Active Directory را بررسی میکند.
چه زمانی مناسب است؟
برای مجوزهای نادرست AD شامل GenericAll، WriteDACL، DCSync، shadow credentials، LAPS، GPO یا مسیرهای BloodHound استفاده کنید.
راهنمای سوءاستفاده از ACL در Active Directory است. برای بهرهبرداری از مجوزهای AD با پیکربندی نادرست، از جمله GenericAll، WriteDACL، حقوق DCSync، shadow credentials، خواندن LAPS، سوءاستفاده از GPO و مسیرهای حملهٔ هدایتشده با BloodHound استفاده میشود.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.